Skip to content
Volver a noticias
Oct 5

México acelera la gestión de vulnerabilidades

México acelera la gestión de vulnerabilidades

Puntos Clave

  • Resumen ejecutivo: detectar ciberataques ya no es suficiente Tanium, la empresa de TI autónoma, anota que la ciberseguridad en México está avanzando hacia una gestión más estructurada de las vulnerabilidades.
  • Impacto en el sector: Para las organizaciones, el reto ya no consiste únicamente en identificar fallas, sino en determinar cuáles requieren atención inmediata, actuar sobre ellas y comprobar que las medidas implementadas funcionaron.
  • Relevancia regional: La evolución también se observa en la agenda del Gobierno de México.

detectar ciberataques ya no es suficiente

Tanium, la empresa de TI autónoma, anota que la ciberseguridad en México está avanzando hacia una gestión más estructurada de las vulnerabilidades. Para las organizaciones, el reto ya no consiste únicamente en identificar fallas, sino en determinar cuáles requieren atención inmediata, actuar sobre ellas y comprobar que las medidas implementadas funcionaron.

La evolución también se observa en la agenda del Gobierno de México. La Agencia de Transformación Digital y Telecomunicaciones (ATDT) contempla el diagnóstico proactivo y continuo de vulnerabilidades, su remediación, el monitoreo permanente y la validación posterior a las acciones correctivas. Su Programa Operativo de Evaluación de Vulnerabilidades está diseñado para detectar fallas en sistemas públicos, priorizar riesgos y definir acciones de respuesta.

“La cantidad de vulnerabilidades detectadas no necesariamente refleja el nivel de protección de una organización. Lo importante es conocer cuáles pueden representar una exposición significativa, establecer prioridades y tener la capacidad de actuar antes de que una falla se convierta en un incidente”, señaló Jorge López, Vicepresidente de Tanium Latinoamérica.

El contexto mexicano cambia la conversación

El 17 de diciembre de 2025, el Diario Oficial de la Federación publicó la Política General de Ciberseguridad para la Administración Pública Federal, que establece un marco para fortalecer la ciberseguridad de las dependencias y entidades federales. La política contempla seguimiento, evaluaciones y auditorías por parte de la Dirección General de Ciberseguridad de la ATDT.

La política se suma a una estrategia nacional que busca fortalecer la gestión de riesgos tecnológicos, la detección temprana y la capacidad de respuesta ante incidentes. El Plan Nacional de Desarrollo 2025-2030 también establece como objetivo fortalecer el marco nacional de ciberseguridad para proteger los sistemas y datos bajo responsabilidad del Gobierno.

Para López, esta evolución plantea una pregunta distinta para los responsables de seguridad: La pregunta ya no es solamente ¿cuántas vulnerabilidades tenemos?, sino ¿qué tan rápido podemos saber cuáles afectan nuestros activos más importantes y qué estamos haciendo para reducir esa exposición?”.

La visibilidad se vuelve un requisito operativo

Para responder esa pregunta, las organizaciones necesitan mantener una visión actualizada de sus activos tecnológicos. Saber qué dispositivos, aplicaciones y sistemas están conectados permite determinar dónde existe una vulnerabilidad y qué tan relevante puede ser para la operación.

Cuando esta información se encuentra fragmentada entre diferentes herramientas o áreas, identificar el alcance de una falla puede consumir tiempo valioso.

“La velocidad de respuesta empieza con la capacidad de ver el entorno completo. Si una organización no puede determinar rápidamente qué activos están afectados, cualquier proceso de remediación comienza con una desventaja”, explicó el directivo.

La corrección necesita una comprobación

Otro cambio relevante está en lo que ocurre después de aplicar una actualización o medida de seguridad. Resolver técnicamente una vulnerabilidad no debería cerrar el proceso sin una comprobación posterior.

La propia ATDT contempla monitoreo continuo y validación después de la remediación como parte de sus acciones de ciberseguridad.

Para Tanium, esta última etapa permite pasar de una acción puntual a un proceso medible. “Aplicar un parche es una acción; comprobar que el activo quedó protegido es el resultado. Esa diferencia permite saber si realmente se redujo la exposición y no solamente si se ejecutó una tarea”, señaló López.

Cuatro preguntas para evaluar la capacidad de respuesta

A partir de este escenario, las organizaciones pueden evaluar su gestión de vulnerabilidades con cuatro preguntas:

  1. ¿Sé qué activos tengo? Un inventario actualizado permite conocer el alcance real de una falla.

  2. ¿Puedo determinar qué requiere atención primero? La prioridad debe considerar la exposición y la relevancia del activo para la operación.

  3. ¿Puedo corregir a escala? La capacidad de ejecutar acciones sobre múltiples equipos y sistemas resulta esencial cuando una vulnerabilidad afecta una infraestructura amplia.

  4. ¿Puedo comprobar el resultado? La validación posterior permite confirmar que la condición identificada fue atendida.

“Una estrategia de vulnerabilidades madura conecta descubrimiento, análisis, corrección y validación. Cuando esas capacidades funcionan como un solo proceso, las organizaciones pueden concentrar sus recursos donde realmente existe exposición y tener mayor certeza sobre el resultado”, concluyó López.

Somos ITNEWS.LAT, y nuestras noticias también son publicadas a través de nuestra cuenta en Twitter @ITNEWSLAT o INSTAGRAM @ITNEWSLAT y en las aplicaciones como nuestra APP y SQUID

Edgar C. Rincón M.

Edgar C. Rincón M.

Editor en Jefe · Experto en Tecnología

Ingeniero de Sistemas y experto en temas de tecnología. Productor y conductor de CIBERESPACIO desde 1996 y Director Editorial de ITNEWS.LAT desde 2018.